Menü

İletişime geçin
Logo
Basın

Sektörler / Savunma ve Güvenlik

Hassas bilgiler. Tavizsiz koruma.

Hassas bilgileri donanım kriptografisi ve denetimli erişimlerle koruyun.

Danışmanlık. Entegrasyon. İşletim.

Uçuş halinde bir nakliye helikopteri, temsili görsel

Sektörünüzdeki insanlar için.

  • Silahlı kuvvetler ve tedarik makamları
  • Güvenlik makamları
  • Savunma sanayii
  • Tedarikçiler ve araştırma ortakları

Odak alanlarınız

Görevleri anlıyoruz. Çözümler tasarlıyoruz.

Donanım güvenlik modüllerini PKI, imza ve şifreleme hizmetlerine entegre eder, Almanya'daki veri merkezlerinde egemen platformlar kurar ve Zero Trust'a uygun güvenlik mimarileri tasarlarız.

01

Gizlilik dereceli bilgiler için HSM ve PKI

Cihaz seçimi ve geçiş planıyla hedef mimari

Daha fazlası
02

Zero Trust, alan ayrımı ve saldırı tespiti

Alan konseptiyle Zero Trust mimarisi

Daha fazlası
03

Güvenli yazılım tedarik zinciri ve uygulamalar

Tehdit modeliyle geliştirme ve tedarik zinciri konsepti

Daha fazlası

Stratejiden sisteme

Altı hizmet modülü

Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.

01Gizlilik dereceli bilgiler için HSM ve PKIUtimaco CryptoServer · Utimaco u.trust GP HSM · Thales Luna

Yaklaşımımız

Donanım güvenlik modülleri, anahtarları hiçbir anahtarın açık metin olarak terk etmediği sertifikalı bir ortamda üretir ve saklar. VS-NfD, EU RESTRICTED ve NATO RESTRICTED'e kadar gizlilik dereceli bilgiler için, örneğin VS-NfD paketli Utimaco CryptoServer gibi ilgili BSI onayına sahip HSM'ler kullanır ve destek sonu öncesinde yeni nesil cihazlara geçişi planlarız. Bunun üzerine BSI TR-02102'yi izleyen yöntemlerle PKI, imza ve şifreleme hizmetleri kurarız. Rolleri, nisapları ve tutanaklarıyla anahtar törenleri her devreye almanın parçasıdır.

Hizmet kapsamının detayları
  • Sınıflandırma seviyesine göre cihaz seçimi, konumlar arası yedeklilik ve CryptoServer'dan u.trust GP HSM Se-Series'e geçiş yoluyla hedef mimari
  • PKCS#11 üzerinden HSM bağlantısıyla EverTrust PKI veya Microsoft ADCS üzerinde çevrimdışı kök CA, sertifika düzenleyen CA'lar, OCSP ve CRL ile PKI kurulumu
  • Roller, nisap, tanıklar ve tutanak şablonlarıyla kök ve sertifika düzenleyen CA anahtarları için anahtar törenleri
  • Koruma ihtiyacı başına yöntemler, anahtar uzunlukları ve sürelerle BSI TR-02102'ye göre kriptografi konsepti
  • HSM kümesinde anahtar rotasyonu, aygıt yazılımı sürümleri, izleme ve yeniden başlatma için işletim kılavuzu

Bir savunma tedarikçisi, PKI'sinin yazılım anahtarlarını VS-NfD onaylı HSM ile değiştirir; kök CA tutanakla belgelenen bir törende oluşturulur ve sertifika düzenleyen CA'lar kişiler, cihazlar ve kod için sertifika düzenler.

Elde edecekleriniz

  • Cihaz seçimi ve geçiş planıyla hedef mimari
  • Tutanakla belgelenmiş anahtar törenleri ve BSI TR-02102'ye göre kriptografi konsepti
  • HSM kümesi ve PKI için işletim kılavuzu
Bu konuyu görüşün
02Alman veri merkezlerinde egemen barındırmaKubernetes · Terraform · OpenStack

Yaklaşımımız

Egemen barındırma, verilerin, anahtarların ve işletimin Alman kontrolü altında kalması ve AB dışındaki hiçbir sağlayıcının erişim kazanmaması demektir. Almanya'daki veri merkezlerinde özel ve hibrit platformlar kurar, ağ bölgelerini koruma ihtiyacına göre ayırır ve dağıtım ile işletimi Kubernetes ve Terraform ile otomatikleştiririz. Bekleyen veriler HSM'den gelen anahtarlarla şifrelenir ve platformdaki her değişiklik kod ve kayıtlar üzerinden izlenebilir kalır.

Hizmet kapsamının detayları
  • Koruma ihtiyacına göre bölgeler, gizlilik dereceli bilgiler için fiziksel olarak ayrılmış ortamlar ve ağınıza bağlantıyla platform mimarisi
  • Terraform ile kod olarak altyapı, sertleştirilmiş düğümler ve imzalı konteyner imajlarıyla Kubernetes kümeleri
  • HSM'deki anahtarlarla bekleyen verilerin ve yedeklerin şifrelenmesi, Veeam ile test edilmiş kurtarma
  • Kayıt tutma, yama süreci ve yöneticiler için dört göz ilkesiyle ISO 27001 ve BSI IT-Grundschutz'a göre işletim
  • Platform ve verilerin her an sizin veri merkezinize dönebilmesi için çıkış ve devir konsepti

Bir güvenlik makamı, işbirliği ve iş uygulamalarını AB dışındaki bir sağlayıcıdan Alman veri merkezindeki bir platforma taşır; anahtarlar kendi HSM'sinde bulunur ve konum kanıtlanabilir.

Elde edecekleriniz

  • Bölge konseptiyle platform mimarisi
  • İşletim belgeleriyle kod olarak sunulan platform
  • Konum, şifreleme ve kurtarmaya ilişkin kanıtlar
Bu konuyu görüşün
03Zero Trust, alan ayrımı ve saldırı tespitiOPSWAT MetaDefender NetWall · Microsoft Sentinel · Splunk

Yaklaşımımız

Zero Trust, dahili bir ağa genel olarak güvenmek yerine her erişimi kimlik, cihaz ve bağlama göre ayrı ayrı kontrol eder. Güvenlik mimarilerini bu ilkeye göre tasarlar, sistemleri BSI IT-Grundschutz'a göre sertleştirir ve farklı sınıflandırmadaki alanları, içeriği kontrol eden ve onay kurallarını uygulayan veri diyotları ile ağ geçitleriyle ayırırız. Müttefiklerle veri alışverişi için verileri STANAG 4774'e göre etiketler ve etiketi STANAG 4778'e göre içeriğe bağlarız. Bir SIEM tüm sistemler genelinde saldırıları tespit eder ve tatbikatlarla sınanmış bir olay müdahale süreci buna karşılık verir.

Hizmet kapsamının detayları
  • Akıllı kartlar ve FIDO2 üzerinden kimlik doğrulama, cihaz durumu ve mikro bölümlendirmeyle Zero Trust mimarisi
  • OPSWAT MetaDefender NetWall gibi veri diyotları ve alan ötesi ağ geçitleriyle alan ayrımı, Deep CDR ile içerik kontrolü
  • Ortaklarla alışveriş için STANAG 4774'e göre gizlilik etiketlemesi ve STANAG 4778'e göre bağlama
  • SIEM ile güvenlik izleme, devlet destekli saldırganlar için kullanım senaryoları ve tatbikatlarla olay müdahalesi
  • Ağlara, uygulamalara ve ağ geçitlerine karşı rapor ve yeniden testle sızma testleri ve Red Teaming

Bir makam, durum verilerini ortaklarla içerik kontrollü bir ağ geçidi üzerinden paylaşır; her dosya bir gizlilik etiketi taşır ve alanı yalnızca tanımlı bir onaydan sonra terk eder.

Elde edecekleriniz

  • Alan konseptiyle Zero Trust mimarisi
  • Onay kurallarıyla yapılandırılmış ağ geçitleri ve veri diyotları
  • SIEM kullanım senaryoları ve olay müdahale planı
Bu konuyu görüşün
04VS-NfD'ye göre dosya ve disk şifrelemesiUtimaco LAN Crypt · Utimaco DiskEncrypt · Utimaco ESKM

Yaklaşımımız

Dizüstü bilgisayarlardaki, dosya sunucularındaki ve çıkarılabilir medyadaki gizlilik dereceli bilgiler, BSI'nin ilgili seviye için onayladığı bir şifrelemeye ihtiyaç duyar. Dosyalar ve klasörler için Utimaco LAN Crypt'i, sabit diskler için Utimaco DiskEncrypt'i devreye alırız; ikisi de VS-NfD onaylıdır ve EU RESTRICTED ile NATO RESTRICTED için kullanılabilir. Roller yönetimi ve güvenlik yetkililerini ayırır, akıllı kartlar kullanıcıların anahtarlarını taşır ve ilkeler kullanıcılar çalışma şeklini değiştirmeden şeffaf şekilde şifreler.

Hizmet kapsamının detayları
  • Sınıflandırma seviyeleri, depolama konumları, anahtar hiyerarşisi ve yönetim ile güvenlik yetkilileri için rollerle şifreleme konsepti
  • Yerel, ağ ve bulut depolama için ilkelerle Utimaco LAN Crypt'in devreye alınması, Active Directory veya Entra ID'ye bağlantı
  • İşletim sistemi başlamadan önce akıllı kart girişiyle Utimaco DiskEncrypt ile sabit disk şifrelemesi
  • Belgelenmiş prosedürlerle anahtar saklama ve kurtarma, isteğe bağlı olarak anahtar yöneticisi olarak Utimaco ESKM ile
  • Yapılandırma durumları, onay belgeleri ve dağıtım kayıtlarıyla gizlilik koruma denetimi için kanıtlar

Gizlilik koruma programı altındaki bir tedarikçi, LAN Crypt ve DiskEncrypt'i tüm proje cihazlarına dağıtır; gizlilik koruma denetimi onay belgeleri, ilkeler ve yapılandırma kanıtları alır.

Elde edecekleriniz

  • Rollerle ve anahtar hiyerarşisiyle şifreleme konsepti
  • Cihazlarda ve dosya depolarında dağıtılmış şifreleme
  • Onaylar, ilkeler ve kayıtlarla denetim dosyası
Bu konuyu görüşün
05Güvenli yazılım tedarik zinciri ve uygulamalarGitLab CI · CycloneDX SBOM · Sigstore Cosign

Yaklaşımımız

Operasyonel sistemlerdeki yazılım, neyden oluştuğunu, kimin oluşturduğunu ve kullanıcıya değişmeden ulaştığını kanıtlamalıdır. İş uygulamalarını, her bileşeni bir yazılım malzeme listesine kaydeden, bağımlılıkları bilinen açıklara karşı kontrol eden ve derleme çıktılarını HSM'den gelen anahtarlarla imzalayan derleme hatlarıyla geliştirir ve işletiriz. Ağ bağlantısı olmayan izole ortamları kontrollü aktarım yolları üzerinden besleriz ve geliştirme, test ile işletim ortamları ayrı kalır.

Hizmet kapsamının detayları
  • OWASP SAMM'e göre tehdit modeli, kod incelemesi ve geliştirme, test ile işletim için ayrı ortamlarla güvenli geliştirme
  • CycloneDX'e göre yazılım malzeme listesi, açık taraması ve dört göz ilkesine göre onayla derleme hattı
  • HSM'deki anahtarlarla kod ve konteyner imzalama, her dağıtımdan önce imza kontrolü
  • OPSWAT MetaDefender Kiosk üzerinden izole ortamlara transfer ve çoklu taramayla dosya kontrolü
  • Kayıt tutma, yama süreci ve belgelenmiş değişikliklerle uygulamaların işletimi ve bakımı

Bir operasyonel yazılım üreticisi, malzeme listesi içeren imzalı derlemeler getirir; müşteri, izole ortamdaki her kurulumdan önce imzayı ve bileşen listesini kontrol eder.

Elde edecekleriniz

  • Tehdit modeliyle geliştirme ve tedarik zinciri konsepti
  • Malzeme listesi ve HSM imzalamasıyla derleme hattı
  • İzole ortamlar için onay ve transfer prosedürü
Bu konuyu görüşün
06Kuantum sonrası yol haritası ve birlikte çalışabilirlikML-KEM (FIPS 203) · ML-DSA (FIPS 204) · SLH-DSA (FIPS 205)

Yaklaşımımız

Gizlilik dereceli bilgiler onlarca yıl koruma gerektirmeye devam eder; bu süre, RSA ve eliptik eğrilerin bugünkü değerlendirmeye göre güvenli kalacağı süreden uzundur. HSM, PKI, VPN ve uygulamalar genelinde yöntemlerin, anahtarların ve sertifikaların envanterini çıkarır, koruma süresine göre değerlendiririz. ML-KEM ve ML-DSA'ya geçişi, BSI TR-02102'nin geçiş dönemi için önerdiği hibrit yöntemlerle planlarız. Müttefiklerin kendi zaman planları olduğu için her yöntem ortaklarla uyumlu ve değiştirilebilir kalır.

Hizmet kapsamının detayları
  • Verinin koruma süresine göre değerlendirmeyle HSM, PKI, VPN, TLS, imzalar ve uygulamalar genelinde kripto envanteri
  • HSM aygıt yazılımının ML-KEM, ML-DSA ve SLH-DSA açısından kontrolü, örneğin Utimaco Quantum Protect veya Thales Luna ile
  • Kök CA, sertifika düzenleyen CA'lar ve cihaz sertifikaları için hibrit sertifikalar ve geçiş planı
  • Yöntemlerin yeniden yapılandırma olmadan değiştirilebilir kalması için uygulamalarda ve ağ geçitlerinde kripto çevikliği
  • Yöntemlerin ve zaman planlarının ortaklar ve NATO yapılarıyla uyumlandırılması, aşamalı yol haritası

Bir tedarik makamı, PKI, VPN ve cihaz sertifikaları genelindeki kriptografinin envanterini çıkarır; kök CA önce hibrit sertifikalara geçer, ağ geçitleri bir sonraki cihaz değişiminde takip eder.

Elde edecekleriniz

  • Risk değerlendirmeli kripto envanteri
  • HSM, PKI ve ağ geçitleri için geçiş yol haritası
  • Ortak uyumuyla kripto çevikliği konsepti
Bu konuyu görüşün
Askeri organizasyonun simgesi olarak ekipman, temsili görsel
Savunma ve Güvenlik

Tipik proje durumları

Değişimin somutlaştığı yer.

Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.

Örnek başlangıç durumları, müşteri referansı değildir.

01 / Savunma ve Güvenlik

Bir savunma tedarikçisinde PKI yenilemesi

PKI yazılım anahtarlarıyla sertifika düzenler, müşteri onaylı donanımda anahtar ve bir kriptografi konsepti talep eder.

Çözüm

VS-NfD onaylı HSM, tutanakla belgelenen bir törende kök CA, EverTrust PKI üzerinde sertifika düzenleyen CA'lar, BSI TR-02102'ye göre kriptografi konsepti.

Sertifikalı donanımda anahtarlar, eksiksiz tören tutanakları, gizlilik koruma denetimi için kriptografi konsepti.

Bu konuyu görüşün

02 / Savunma ve Güvenlik

Bir güvenlik makamı için egemen platform

İş uygulamaları ve işbirliği AB dışındaki bir sağlayıcıda çalışıyor, anahtarlar sağlayıcıda bulunuyor, verinin konumu kanıtlanamıyor.

Çözüm

Koruma ihtiyacına göre bölgeleriyle Alman veri merkezinde platform, kendi HSM'sinde anahtarlar, kod olarak altyapı, ISO 27001'e göre işletim.

Kanıtlanabilir konum, makamda anahtar egemenliği, çıkış konseptli belgelenmiş işletim.

Bu konuyu görüşün

03 / Savunma ve Güvenlik

Bir araştırma ortağında gizlilik koruma denetimi

Bir müşterinin gizlilik dereceli bilgileri onaylı şifreleme olmadan dizüstü bilgisayarlarda bulunuyor, denetim yaklaşıyor.

Çözüm

Şifreleme konsepti, akıllı kartlarla LAN Crypt ve DiskEncrypt'in dağıtımı, yönetim ve güvenlik yetkilileri için roller.

Tüm proje cihazlarında onaylı şifreleme, onaylar ve yapılandırma kanıtlarıyla denetim dosyası.

Bu konuyu görüşün

İş birliği

Net bir yol. Ekibinizle birlikte.

İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.

Nasıl çalışıyoruz

  1. 01

    Değerlendirme

    Sınıflandırma, koruma ihtiyacı, sistemler ile onay ve işletimdeki boşluklar

    Önceliklendirilmiş önlem listesi, kripto envanteri, onay ve işletim gereksinimleri
  2. 02

    Konsept

    Güvenlik mimarisi, kriptografi konsepti, işletim modeli

    Hedef mimari, cihaz seçimi, BSI TR-02102'ye göre kriptografi konsepti, işletim modeli
  3. 03

    Uygulama

    Aşamalar halinde HSM, PKI, platform ve şifreleme

    Entegre sistemler, tutanakla belgelenmiş törenler, testler, belgeleme, aşama başına onay
  4. 04

    İşletim

    İzleme, anahtar bakımı, denetimler, bilgi aktarımı

    İzleme, anahtar ve sertifika bakımı, denetim eşliği, kademeli devir

Ön görüşmeden önce

Henüz tüm cevaplara sahip olmanız gerekmiyor.

Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.

Ön görüşme planlayın
  1. 01

    Ne değişmeli?

    Mevcut zorluk ve istediğiniz sonuç.

  2. 02

    Hangi sistemler etkileniyor?

    Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.

  3. 03

    Çerçeveyi ne belirliyor?

    Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.

  4. 04

    Kim masada olmalı?

    BT, güvenlik ve işletimden uygun irtibat kişileri.

Arka plan ve karar desteği

Savunma ve güvenlik için BT çözümleri nedir?

Gizlilik dereceli bilgiler için HSM ve PKI'den kuantum sonrası yol haritasına kadar altı eylem alanı; OTOKO® tarafından planlanır, entegre edilir ve işletilir. BSI onayları ve müttefiklerle birlikte çalışabilirlik, sonradan eklenen kontrol noktaları değil, mimarinin gereksinimleridir. Çözümün tamamı Alman veri merkezlerinde çalışır.

Savunma ve güvenlik için BT çözümleri, gizlilik dereceli bilgileri yalnızca ilgili seviye için onaylanmış bileşenlerde işler, anahtar malzemesini ve verileri Alman kontrolü altında tutar ve müttefikler ve NATO yapılarıyla veri alışverişine açık kalır. OTOKO® bunun için altı eylem alanını kapsar: gizlilik dereceli bilgiler için HSM ve PKI, Alman veri merkezlerinde egemen barındırma, alan ayrımı ve saldırı tespitiyle Zero Trust, VS-NfD'ye göre dosya ve disk şifrelemesi, güvenli yazılım tedarik zinciri, ayrıca kuantum sonrası yol haritası ve ortaklarla birlikte çalışabilirlik.

Salt bir danışmanlık projesinden farkı, onay, işletim ve kanıttadır. Her bileşen, her anahtar töreni ve her onay için kayıt, sürüm bilgisi ve gizlilik koruma, BSI IT-Grundschutz ile denetçilerin talep ettiği belgeler hazırlanır. Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. PKI, imza ve şifreleme için anahtarlar bu yüzden yazılımda değil, onaylı cihazlarda tutulur.

Savunma ve güvenlik için neden OTOKO®

  • Kriptografi ve HSM

    Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. BSI onaylı HSM, PKI ve anahtar törenlerini, gizlilik koruma ve BSI TR-02102'nin talep ettiği şekilde planlar ve işletiriz.

  • Alman veri merkezleri

    Çözümün tamamı Alman veri merkezlerinde çalışır. HSM'den işbirliği platformuna kadar, kanıtlanabilir konumla ve anahtar egemenliği sizde kalarak.

  • KRITIS ve düzenlemeye tabi sektörler

    Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. Güvenlik yetkililerinin, gizlilik korumanın ve denetçilerin bir sağlayıcıdan beklentilerini biliyoruz.

  • İşletime kadar tek bir ekip

    Bir ekip danışmanlıktan işletime kadar size eşlik eder. Kriptografi uzmanları, platform mühendisleri ve geliştiriciler üçüncü taraflara devir olmadan yanınızda kalır.

Çerçeve koşulları ve detaylar

Çoğu kuruluş teknoloji eksikliği yüzünden değil, onaysız standart araçlar, yazılımdaki anahtarlar ve kanıtsız tedarik zincirleri yüzünden başarısız olur.

Standart BT'de gizlilik dereceli bilgiler

Gizlilik dereceli belgeler sıradan dosya sunucularında ve dizüstü bilgisayarlarda bulunur, şifreleme VS-NfD için onaylı değildir ve kimse korumayı kanıtlayamaz.

Yazılımdaki anahtarlar

PKI, imza hizmetleri ve VPN ağ geçitleri özel anahtarları çalışma belleğinde tutar; orada kötü amaçlı yazılım ve bellek dökümleri onları ele geçirebilir.

Kanıtsız tedarik zinciri

Yazılım bileşenlerinin listesi olmadan gelir, derlemeler imzasızdır ve yabancı kaynaklardan bağımlılıklar kontrolsüz şekilde operasyonel sistemlere akar.

Egemenlikten yoksun bulut

İşbirliği ve belgeler AB dışındaki sağlayıcılarda çalışır, anahtarlar sağlayıcıda bulunur ve verinin konumu kanıtlanamaz.

Üç işletim modeli
Şirket içiAlman bulutuHyperscaler
Veri tutmaKendi veri merkeziniz, kendi HSM'leriniz, fiziksel olarak ayrılmış bölgelerAlmanya'daki veri merkezleri, ISO 27001'e göre işletilirAzure, AWS veya Google Cloud, yalnızca açık veriler için, Almanya bölgesi
İşletimSizin ekibiniz veya yönetilen hizmet olarak OTOKO®OTOKO®, dört göz ilkesine göre ve kayıt altına alınan erişimlerOrtak, sağlayıcı tarafından platform hizmetleri
AraçlarŞirket içinde CryptoServer veya Luna, LAN Crypt, DiskEncrypt, KubernetesBarındırılan HSM ve PKI, egemen platform, ağınıza veri diyotlarıBulut HSM hizmetleri, açık veriler için işbirliği ve analitik
Uygun olduğu durumlarGizlilik dereceli bilgiler, PKI kökü, operasyonel sistemlerEgemenlik ihtiyacı olan makamlar ve yüklenicilerAçık veriler, eğitim, yük tepe noktalarında ölçeklendirme
UyumTam kontrol, kendi BGYS'nizden ve gizlilik korumanızdan kanıtlarGDPR'ye göre veri işleme sözleşmesi, Almanya konumu, Grundschutz kanıtlarıVeri işleme sözleşmesi, standart sözleşme maddeleri, gizlilik dereceli veri yok

İş birliği

Proje

HSM üzerinde bir PKI kurulumu veya VS-NfD şifrelemesinin dağıtımı gibi tanımlı sonuç, kilometre taşları ve kabulle net şekilde sınırlandırılmış bir proje.

  • Değerlendirme, konsept, uygulama, devir
  • Sabit fiyat veya kilometre taşlarına göre efor
  • PKI kurulumu, şifreleme dağıtımı ve denetim hazırlığı için uygundur

Ekip takviyesi

Kriptografi uzmanları, platform mühendisleri veya geliştiriciler sizin ekiplerinizde, araçlarınızda ve onay süreçlerinizde çalışır; istek üzerine korumalı ortamınızda yerinde.

  • Süreçlerinize, sistemlerinize ve güvenlik gereksinimlerinize uyum sağlama
  • Proje seyrine göre ölçeklenebilir
  • Kendi ekibi olan ancak kapasite açığı bulunan kuruluşlar için uygundur

Yönetilen hizmet

OTOKO®, HSM, PKI veya platformu üzerinde anlaşılan hizmet düzeyleri, raporlar, kayıt altına alınan erişimler ve veri merkezinize dönüşü tanımlayan bir çıkış konseptiyle işletir.

  • İzleme, anahtar rotasyonu, güncellemeler ve destek
  • Sözleşmede kayıt altına alınan erişimler, raporlar ve çıkış konsepti
  • HSM veya platform için kendi işletim ekibi olmayan kuruluşlar için uygundur

Savunma ve güvenlikte her düzenlemenin ne talep ettiği ve OTOKO®'nun bunun için ne sunduğu.

Standartlar ve kanıtlar
GereklilikGerekenOTOKO® sunuyor
VS-NfD ve gizlilik korumaGizlilik dereceli bilgilerin, BSI'nin ilgili seviye için onayladığı ürün ve ortamlarda, erişim kontrolü, şifreleme ve belgelemeyle işlenmesiOnaylı HSM, LAN Crypt ve DiskEncrypt içeren mimari, rol konsepti, yapılandırma kanıtları ve gizlilik koruma denetimi için belgeler
BSI IT-GrundschutzKoruma ihtiyacı tespiti, modüllere göre modelleme, gerekliliklerin uygulanması ve güvenlik konseptinde kanıtKoruma ihtiyacı analizi, modüllerle güvenlik konsepti, sertleştirilmiş sistemler ve Grundschutz'a göre işletim süreçleri
BSI TR-02102PQC'ye geçiş için hibrit yöntemler dahil, BSI önerilerine göre kriptografik yöntemler, anahtar uzunlukları ve protokollerKoruma ihtiyacı başına yöntemlerle kriptografi konsepti, HSM yapılandırması, PKI profilleri ve yönergeye göre kuantum sonrası yol haritası
ISO 27001Risk değerlendirmesi, önlemler, iç denetimler ve sürekli iyileştirmeyle bilgi güvenliği yönetim sistemiISO 27001'e göre işletim, platform ve HSM için risk kaydı, kendi sertifikasyonunuz için kanıtlar
NIS2Risk yönetimi, önemli olayların bildirimi, tedarik zinciri güvenliği ve üst yönetimin sorumluluğuRisk analizi, SIEM bağlantılı bildirim süreci, yazılım malzeme listesiyle tedarik zinciri kanıtları, üst yönetim için belgeler

Sıkça sorulan sorular

İyi sorular. Net cevaplar.

Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.

Sektör ve eylem alanları6 soru

OTOKO® savunma ve güvenlik için hangi BT çözümlerini sunar?

Sunulan hizmetler; gizlilik dereceli bilgiler için BSI onaylı HSM ve PKI, Alman veri merkezlerinde egemen barındırma, alan ayrımı ve saldırı tespitiyle Zero Trust, VS-NfD'ye göre dosya ve disk şifrelemesi, güvenli yazılım tedarik zincirleri ve bir kuantum sonrası yol haritasını kapsar. Her eylem alanı ayrı ayrı veya bütün bir paket olarak sipariş edilebilir, isteğe bağlı olarak OTOKO® işletimiyle.

OTOKO®'nun gizlilik dereceli bilgilerin işlenmesi için bir onayı var mı?

BSI onayları, bir hizmet sağlayıcının kendisi için değil, ürünler ve işletim ortamı için geçerlidir. Mimarileri, onaylı bileşenler doğru şekilde entegre edilecek ve bir değerlendirme için kanıtlar ortaya çıkacak şekilde tasarlarız. Bir projenin gizlilik koruma programı veya tek tek kişiler için yetkilendirme gerektirip gerektirmediğini, proje başlamadan önce güvenlik yetkilinizle netleştiririz.

Gizlilik dereceli veriler için neden yazılım şifrelemesi yeterli değildir?

Salt yazılım şifrelemesinde anahtarlar çalışma belleğinde bulunur; orada kötü amaçlı yazılım ve bellek dökümleri onları ele geçirebilir. Bir HSM, anahtarları manipülasyona karşı korumalı bir ortamda tutar, işlemleri orada yürütür ve her kullanımı kayıt altına alır. Gizlilik dereceli bilgiler için BSI, seviyeye göre onaylı ürünler talep eder ve bu onay sertifikalı donanımı gerektirir.

Sınıflandırmaları ihlal etmeden müttefiklerle nasıl veri alışverişi yaparız?

Alışveriş, hangi bilginin bir alanı terk edebileceğini belirleyen içerik kontrollü ve onay kurallı ağ geçitleri üzerinden yürür. Her dosya, STANAG 4778'e göre içeriğe bağlanan STANAG 4774'e göre bir gizlilik etiketi taşır. PKI'den gelen kimlikler kimin gönderdiğini ve kimin aldığını kanıtlar, SIEM ise her geçişi kayıt altına alır.

Çözümün tamamı Alman veri merkezlerinde mi çalışır?

Evet. HSM, PKI, platform ve şifreleme hizmetleri, kendi veri merkezinizde veya ISO 27001'e göre işletilen Alman veri merkezlerinde çalışır. Hyperscaler'lar yalnızca açık veriler için, örneğin eğitim veya analitik için düşünülebilir. Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. Orada kanıtlanabilir konum standarttır.

Kuantum sonrası kriptografiye ne zaman başlamalıyız?

Şimdi, envanterle birlikte. Gizlilik dereceli bilgilerin koruma süreleri, güçlü kuantum bilgisayarların beklenen ortaya çıkış zamanını aşar ve saldırganlar şifrelenmiş verileri daha sonra çözmek üzere bugünden saklamaktadır. Envanter, hangi HSM'lerin, sertifikaların ve ağ geçitlerinin önce dönüştürülmesi gerektiğini gösterir; yol haritası ise geçişi cihaz değişimlerine ve ortakların zaman planlarına bağlar.

Başlangıç ve uygulama5 soru

Tek bir eylem alanıyla başlayabilir miyiz?

Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.

Ön görüşme için neleri hazırlamalıyız?

Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.

Projede kimler yer almalı?

Güvenlik Mimarı: Hedef mimari, Zero Trust, alan konsepti. Kriptografi Uzmanı: HSM, PKI, anahtar törenleri, kuantum sonrası yol haritası. Platform Mühendisi: Egemen platform, kod olarak altyapı, işletim. Geliştirici: İş uygulamaları, derleme hattı, imzalama. Uyum Danışmanı: IT-Grundschutz, BSI TR-02102, denetim belgeleri. Proje Yöneticisi: Kilometre taşları, kabuller, raporlar.

Zaman planı ve efor nasıl belirlenir?

Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.

İlk proje aşaması ne sağlar?

Sınıflandırma, koruma ihtiyacı, sistemler ile onay ve işletimdeki boşluklar Önceliklendirilmiş önlem listesi, kripto envanteri, onay ve işletim gereksinimleri

İşletim ve geliştirme4 soru

Hangi iş birliği biçimleri mümkündür?

Proje: HSM üzerinde bir PKI kurulumu veya VS-NfD şifrelemesinin dağıtımı gibi tanımlı sonuç, kilometre taşları ve kabulle net şekilde sınırlandırılmış bir proje. Ekip takviyesi: Kriptografi uzmanları, platform mühendisleri veya geliştiriciler sizin ekiplerinizde, araçlarınızda ve onay süreçlerinizde çalışır; istek üzerine korumalı ortamınızda yerinde. Yönetilen hizmet: OTOKO®, HSM, PKI veya platformu üzerinde anlaşılan hizmet düzeyleri, raporlar, kayıt altına alınan erişimler ve veri merkezinize dönüşü tanımlayan bir çıkış konseptiyle işletir.

İşletime devir nasıl gerçekleşir?

İzleme, anahtar bakımı, denetimler, bilgi aktarımı İzleme, anahtar ve sertifika bakımı, denetim eşliği, kademeli devir

Daha sonra ek lokasyonlar veya sistemler ekleyebilir miyiz?

Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.

Çözüm uzun vadede nasıl işletilebilir kalır?

Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.

Savunma ve Güvenlik

Sonraki adımı birlikte görüşelim.

Kriptografinin ve egemen barındırmanın gizlilik dereceli verilerinizi nasıl koruduğunu gizlilik içinde görüşelim.

Ön görüşme planlayın

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.